Diese Website verwendet Cookies. Wenn Sie die Website weiterhin nutzen, bestätigen Sie Ihre Zustimmung zur Verwendung dieser Dateien.

Authentifizierung

Informationssicherheit

Die Authentifizierung ist die Prozedur der Überprüfung der Identität eines Nutzers, Geräts oder Prozesses, die bestätigt, dass sie wirklich diejenigen sind, für die sie sich ausgeben. Sie ist der erste Schritt zum Erhalt des Zugriffs auf das System nach der Eingabe des Logins. Die Anmeldung im Konto mit Passwort, Fingerabdruck oder Face ID — all das ist Authentifizierung.

Was ist Authentifizierung

Authentifizierung ist die Prozedur der Bestätigung der Identität eines Nutzers, Geräts oder Prozesses. Die Authentifizierung beantwortet die Frage „Wer bist du?" und bestätigt, dass der Nutzer wirklich derjenige ist, für den er sich ausgibt. Sie ist der erste Schritt vor der Autorisierung — der Gewährung des Zugriffs auf Ressourcen.

Kryptografische Protokolle: TLS, SSH, IPsec, PGP Wichtige Verschlüsselungsprotokolle: TLS/SSL (HTTPS, Schutz von Websites), SSH (sichere Fernverwaltung), IPsec (VPN, Schutz des Netzwerkverkehrs) und PGP/GPG (Verschlüsselung von E-Mails und Dateien). Kryptografische Protokolle Sicherer Datenaustausch TLS/SSL Schutz von Websites (HTTPS) Verschlüsselung des Datenverkehrs SSH Sichere Fernverwaltung Authentifizierung IPsec VPN, Netzwerkverkehr Schutz Tunneling PGP/GPG E-Mail-Verschlüsselung und Dateien Digitale Signatur Gewährleistung von Vertraulichkeit, Integrität und Authentifizierung
Authentifizierung — Termin-Diagramm

Beispiele für die Authentifizierung: die Eingabe von Login und Passwort, die Verwendung von Fingerabdruck oder Face ID, die Bestätigung mit einem Einmalcode. Die Authentifizierung wird in allen Systemen verwendet: von der Anmeldung im Konto bis zum Zugriff auf staatliche Dienste.

Arten der Authentifizierung

Es gibt verschiedene Arten der Authentifizierung:

  • Ein-Faktor — die Verwendung nur eines Faktors, z. B. eines Passworts. Die gebräuchlichste, aber am wenigsten sichere Methode.
  • Zwei-Faktor (2FA) — die Verwendung von zwei Faktoren: Passwort und Einmalcode.
  • Multi-Faktor (MFA) — die Verwendung von Faktoren aus verschiedenen Klassen: Wissen, Besitz, Biometrie.
  • Biometrische — der Fingerabdruck, das Gesicht, die Stimme, die Verhaltensbiometrie.
  • Passwortlose — die Schlüssel FIDO2, Magic-Links.

Die Wahl der Art hängt von den Sicherheitsanforderungen des Systems ab. Für kritische Systeme wird die MFA empfohlen.

Wie funktioniert die Authentifizierung

Der Prozess der Authentifizierung umfasst mehrere Schritte:

  1. Der Nutzer gibt den Login (die Kennung) ein.
  2. Das System fordert die Bestätigung der Identität an: Passwort, Code, Biometrie.
  3. Das System überprüft die Daten gegen die gespeicherten Werte.
  4. Bei Erfolg erstellt das System eine Sitzung und fährt mit der Autorisierung fort.

Bei der Authentifizierung mit mehreren Faktoren werden zusätzliche Bestätigungen verlangt. Moderne Systeme verwenden die Identifikation zusammen mit der Authentifizierung.

Authentifizierung und Sicherheit

Die Qualität der Authentifizierung bestimmt die Sicherheit des gesamten Systems. Schwache Authentifizierung (einfache Passwörter) führt zu Angriffen und Datenlecks. Für den Schutz werden verwendet: starke Passwörter, MFA, die Überwachung des Zugriffs und die Zugriffskontrolle.

Die Authentifizierung wird mit dem OAuth und dem SSO kombiniert. Die Dienstleistung Planung von Sicherheitssystemen hilft, eine zuverlässige Authentifizierung zu implementieren.

Häufig gestellte Fragen

Was ist Authentifizierung?

Die Authentifizierung ist die Prozedur der Bestätigung der Identität eines Nutzers: „Wer bist du?". Die Anmeldung mit Passwort, Fingerabdruck oder Face ID ist eine Authentifizierung. Sie ist der erste Schritt vor der Autorisierung.

Was ist der Unterschied zwischen Authentifizierung und Autorisierung?

Die Authentifizierung bestätigt die Identität („Wer bist du?"), und die Autorisierung gewährt den Zugriff auf die Ressourcen („Was darfst du?"). Zuerst erfolgt die Authentifizierung, dann die Autorisierung.

Welche Arten der Authentifizierung gibt es?

Ein-Faktor (Passwort), Zwei-Faktor (Passwort und Code), Multi-Faktor (verschiedene Klassen), biometrische (Fingerabdruck, Gesicht) und passwortlose (FIDO2). Die Wahl hängt von den Sicherheitsanforderungen ab.

Was ist der Unterschied zwischen Identifikation und Authentifizierung?

Die Identifikation bestimmt, wer der Nutzer ist („Wer bist du?"), und die Authentifizierung bestätigt, dass er wirklich derjenige ist. Die Identifikation erfolgt in der Regel zuerst, dann die Authentifizierung.

Warum ist ein Passwort nicht ausreichend?

Passwörter werden durch Phishing, Brute-Force, Datenlecks und die Wiederverwendung gestohlen. Die Verwendung der MFA schützt das Konto auch bei einem gestohlenen Passwort, da ein zusätzlicher Faktor erforderlich ist.

Was ist biometrische Authentifizierung?

Die biometrische Authentifizierung verwendet die einzigartigen Merkmale des Nutzers: Fingerabdruck, Gesicht, Stimme. Sie ist bequem, erfordert aber eine sichere Speicherung der biometrischen Daten und die Einhaltung des 152-FZ.

Wie wählt man die Authentifizierung für das System?

Für öffentliche Systeme reicht die Passwortauthentifizierung mit MFA. Für kritische Systeme werden biometrische Faktoren, Hardware-Tokens und die kontinuierliche Verhaltensbiometrie verwendet. Die Wahl wird bei der Planung der Sicherheit bestimmt.

Weitere Begriffe in «Informationssicherheit»

War diese Information hilfreich?

Informationssicherheit Zurück

Authentifizierung

Die Authentifizierung ist die Prozedur der Überprüfung der Identität eines Nutzers, Geräts oder Prozesses, die bestätigt, dass sie wirklich diejenigen sind, für die sie sich ausgeben. Sie ist der erste Schritt zum Erhalt des Zugriffs auf das System nach der Eingabe des Logins. Die Anmeldung im Konto mit Passwort, Fingerabdruck oder Face ID — all das ist Authentifizierung.

Schützen Sie Ihr Netzwerk noch heute

Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, authentifizierung auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.

Garantiertes Ergebnis
Auswahl passend zu Ihrem Budget
Umfassender Ansatz
Zertifizierte Experten

Oder kontaktieren Sie uns:

+7 (499) 238-01-32 sales@fintech.ru

Geöffnet von 9:00 bis 18:00 Uhr